Описание
Уязвимость openssl-gost-engine
Наименование уязвимого пакета
gostsum
openssl-gost-engine
Пакет обновления
gostsum-0:3.0.3-2.red80.x86_64
openssl-gost-engine-0:3.0.3-2.red80.x86_64
gostsum-0:3.0.3-2.red80.aarch64
openssl-gost-engine-0:3.0.3-2.red80.aarch64
Версия уязвимого пакета младше
3.0.3
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) openssl-gost-engine Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
09.02.2026
CVE-2025-9230
Идентификатор БДУ ФСТЭК России:
BDU:2025-12885Описание уязвимости:
Уязвимость компонента FIPS Module криптографической библиотеки OpenSSL связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2